CVE-2024-49958: уразливість ядра Linux в ocfs2, що викликає пошкодження файлової системи
Виявлено уразливість CVE-2024-49958 в ocfs2 Linux ядра, що може спричинити пошкодження файлової системи. Рекомендується оновлення та перевірка систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість в ocfs2, пов’язану з резервуванням місця для inline xattr під час операцій reflink. Ця помилка могла призводити до аварійного завершення роботи та пошкодження файлової системи ocfs2.
Бізнес-вплив
Для власників інфраструктури, що використовує файлову систему ocfs2 на Linux, ця уразливість може спричинити втрату даних через пошкодження файлової системи та збої в роботі серверів. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного оновлення та перевірки систем для запобігання потенційним збоям і втраті інформації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-49958, та оперативно їх застосувати. Також слід провести аудит та перевірку цілісності файлової системи ocfs2, переглянути логи на предмет помилок, зменшити експозицію вразливих систем та пріоритезувати оновлення в рамках політики безпеки.